UltraSoC今天宣布推出CAN哨兵,从而在其汽车网络安全产品方面迈出了重要的一步。全新的知识产权(IP)为汽车制造商和原始设备制造商遵循的互连技术全球行业标准——CAN 总线,增加了一个急需的基于硬件的安全层。UltraSoC CAN Sentinel位于总线,可以监控与车辆电子控制单元(ECU)的交易,识别可疑行为,防止恶意消息,并抑制攻击。
CAN Sentinel可以配置用户定义的安全规则,从而提供针对框架欺骗等常见漏洞的保护,并允许系统随着威胁情况的演变而升级。CAN哨兵的开发是安全CAV联盟工作的一部分,UltraSoC是该联盟的主要成员。将CAN Sentinel与UltraSoC更广泛的安全嵌入式分析监控架构相结合,可以实现强大的全系统网络安全保护。
自从30年前出现以来,总线控制器局域网已经在汽车上无处不在行业。但最近也被公认为汽车最严重的安全漏洞。很多流行的攻击,比如米勒和瓦拉斯克对Jeep的黑客攻击,都是利用其固有的安全功能缺陷。网络安全是汽车行业日益关注的问题,也是汽车召回产品的主要原因:2016年,仅通用一年就召回了2300万辆汽车,估计给整个行业造成了260亿美元的损失。
考文垂大学未来交通与城市研究所(IFTC)的西拉伊谢赫教授评论说:“CAN 总线是当前和未来汽车设计的一个关键领域。就网络安全而言,有巨大的机会进一步增强其安全性。UltraSoC CAN Sentinel不仅旨在发现和处理帧欺骗带来的真正威胁,还旨在等待和监控可能出现的任何其他威胁和入侵。”
UltraSoC首席技术官加金德帕内萨(Gajinder Panesar)补充说:“30年来,总线一直在帮助保持车辆安全,但在现代车辆中,没有保护就无法保证安全。对于汽车技术开发人员来说,认真对待不断发展的网络风险非常重要。现在,我们为他们提供了一种简单的技术,在提高汽车网络的安全性方面有很大的潜力。我们的产品提供智能分析功能,可以不断学习和进化,以应对快速变化的威胁形势。”
CAN Sentinel是继UltraSoC总线Sentinel之后推出的,是UltraSoC网络安全硬件产品系列中的第一款产品。产品发布于2020年底,旨在简化将安全监控架构嵌入任务关键型和安全关键型设备核心部分的工作,尤其是在联网和自动驾驶汽车(CAV)等应用中。这些新的网络安全硬件IP 产品结合UltraSoC的安全嵌入式分析架构,可以提供一整套嵌入式安全解决方案。
CAN 总线旨在恶劣的车辆环境中提供可靠的通信(以及可靠的系统,如刹车、转向、发动机、安全气囊、门锁和前照灯)。虽然它的设计考虑了安全性,但没有考虑保护和抵御网络攻击。到目前为止,对CAN 总线方法的保护主要是防止外界的网络入侵(通过软件补丁或API使Wi-Fi设备安全),而不是在总线本身嵌入安全措施。这使得CAN 总线和车辆容易受到来自帧欺骗黑客的各种潜在攻击,这些攻击可能远程禁用车辆,导致潜在的勒索攻击,甚至对道路基础设施的大规模攻击。